باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    بعد اقتحام منزل عائلته.. الاحتلال يعتقل الفتى منتصر أبو عياش

    الخليل – مصدر إخباري اعتقل جيش الاحتلال الإسرائيلي ، الطفل منتصر أبو عياش ، من سكان بلدة مر شمال الخليل…

    منوعات

    ميدفيديف: أوكرانيا دولة 404 بها خلل تقني.. وزيلينسكي مدمن

    اعتبر نائب رئيس مجلس الأمن الروسي دميتري ميدفيديف، أن أوكرانيا كدولة هي عبارة عن خلل تقني، واصفًا إياها بالرقم 404…

    منوعات

    رضا شحاتة يضم 24 لاعب لقائمة غزل المحلة استعدادًا لمواجهة الزمالك

    رضا شحاتة يضم 24 لاعب لقائمة غزل المحلة استعدادًا لمواجهة الزمالك أعلن رضا شحاتة ، المدير الفني للفريق ، عن…

    منوعات

    بعد انفصالهما للمرة الثانية.. 10 صور صادمة جمعت نسرين طافش وزوجها

    أعلنت الفنانة نسرين طافش انفصالها عن زوجها عبر حسابها بموقع التواصل الاجتماعي “فيسبوك”.وكتبت: "لقد تم طلاقي بشكل رسمي بكل هدوء…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > كيف أعطى عيب في السحابة الجواسيس الصينيين مفتاحًا لمملكة مايكروسوفت

كيف أعطى عيب في السحابة الجواسيس الصينيين مفتاحًا لمملكة مايكروسوفت

فريق التحرير كتب فريق التحرير منذ سنتين 5 دقيقة للقراءة
شارك

لكن بالضبط كيف يمكن سرقة مثل هذا المفتاح الحساس ، الذي يسمح بمثل هذا الوصول الواسع ، في المقام الأول لا يزال غير معروف. اتصلت WIRED بـ Microsoft ، لكن الشركة رفضت التعليق أكثر.

في ظل عدم وجود مزيد من التفاصيل من Microsoft ، فإن إحدى النظريات حول كيفية حدوث السرقة هي أن مفتاح توقيع الرمز المميز لم يُسرق في الواقع من Microsoft على الإطلاق ، وفقًا لما ذكره Tal Skverer ، الذي يقود البحث في Security Astrix ، الذي سبق هذا. كشف العام عن مشكلة أمان رمزية في سحابة Google. في الإعدادات القديمة لبرنامج Outlook ، تتم استضافة الخدمة وإدارتها على خادم مملوك من قبل العميل بدلاً من سحابة Microsoft. ربما سمح ذلك للمتسللين بسرقة المفتاح من أحد هذه الإعدادات “المحلية” على شبكة العميل.

بعد ذلك ، يقترح سكفيرر أن المتسللين ربما يكونون قادرين على استغلال الخطأ الذي سمح للمفتاح بتوقيع الرموز المميزة للمؤسسة للوصول إلى مثيل سحابة Outlook الذي تشاركه جميع المؤسسات الـ 25 التي تعرضت للهجوم. يقول سكفيرر: “أفضل تخميني هو أنهم بدأوا من خادم واحد ينتمي إلى إحدى هذه المؤسسات ، وانتقلوا إلى السحابة من خلال إساءة استخدام خطأ التحقق من الصحة ، ثم حصلوا على إمكانية الوصول إلى المزيد من المؤسسات التي تشارك نفس مثيل Outlook السحابي. “

لكن هذه النظرية لا توضح سبب استخدام خادم محلي لخدمة Microsoft داخل شبكة مؤسسة لمفتاح تصفه Microsoft على أنه مخصص لتوقيع الرموز المميزة لحساب المستهلك. كما أنه لا يفسر سبب مشاركة العديد من المؤسسات ، بما في ذلك الوكالات الحكومية الأمريكية ، في مثيل واحد من Outlook السحابي.

نظرية أخرى ، وهي نظرية أكثر إثارة للقلق ، هي أن مفتاح توقيع الرمز المميز الذي استخدمه المتسللون قد سُرق من شبكة Microsoft الخاصة ، وتم الحصول عليه عن طريق خداع الشركة لإصدار مفتاح جديد للمتسللين ، أو حتى إعادة إنتاجه بطريقة ما عن طريق استغلال الأخطاء في عملية التشفير التي تم إنشاؤها. بالاقتران مع خطأ التحقق من صحة الرمز الذي تصفه Microsoft ، قد يعني ذلك أنه كان من الممكن استخدامه لتوقيع الرموز المميزة لأي حساب سحابي في Outlook ، أو مستهلك أو مؤسسة — وهو مفتاح هيكلي لمجموعة كبيرة ، أو حتى كل ، سحابة Microsoft.

يقول الباحث الشهير في مجال أمان الويب ، روبرت “RSnake” هانسن ، إنه قرأ السطر الوارد في منشور Microsoft حول تحسين أمان “أنظمة إدارة المفاتيح” ليشير إلى أن “سلطة إصدار الشهادات” من Microsoft – وهي نظامها الخاص لإنشاء مفاتيح رموز التوقيع المشفرة – تم اختراقه بطريقة ما من قبل الجواسيس الصينيين. يقول هانسن: “من المحتمل جدًا أن يكون هناك عيب في البنية التحتية أو تكوين هيئة شهادات Microsoft التي أدت إلى اختراق شهادة حالية أو إنشاء شهادة جديدة”.

إذا قام المتسللون بالفعل بسرقة مفتاح توقيع يمكن استخدامه لتزوير الرموز على نطاق واسع عبر حسابات المستهلكين – وبفضل مشكلة التحقق من صحة الرمز من Microsoft ، على حسابات المؤسسات أيضًا – فقد يكون عدد الضحايا أكبر بكثير من 25 مؤسسة تمتلكها Microsoft علنا ، يحذر ويليامز.

لتحديد ضحايا المؤسسة ، يمكن لـ Microsoft البحث عن الرموز المميزة الخاصة بهم التي تم توقيعها باستخدام مفتاح من فئة المستهلك. ولكن كان من الممكن استخدام هذا المفتاح لإنشاء رموز من فئة المستهلك أيضًا ، والتي قد يكون من الصعب جدًا اكتشافها نظرًا لأن الرموز المميزة ربما تم توقيعها بالمفتاح المتوقع. “من جانب المستهلك ، كيف تعرف ذلك؟” يسأل ويليامز. “مايكروسوفت لم تناقش ذلك ، وأعتقد أن هناك الكثير من الشفافية التي يجب أن نتوقعها.”

كشف التجسس الصيني الأخير من Microsoft ليس المرة الأولى التي يستغل فيها المتسللون الذين ترعاهم الدولة الرموز المميزة لاختراق الأهداف أو نشر وصولهم. كما سرق المتسللون الروس الذين نفذوا هجوم سلسلة التوريد الشهير لشركة Solar Winds ، رموز Microsoft Outlook المميزة من أجهزة الضحايا التي يمكن استخدامها في أماكن أخرى على الشبكة للحفاظ على وصولها إلى الأنظمة الحساسة وتوسيع نطاقها.

بالنسبة لمسؤولي تكنولوجيا المعلومات ، تقترح هذه الحوادث – وخاصة هذه الأحداث الأخيرة – بعض المقايضات الواقعية للترحيل إلى السحابة. أوصت Microsoft ، ومعظم صناعة الأمن السيبراني ، لسنوات بالانتقال إلى الأنظمة المستندة إلى السحابة لوضع الأمان في أيدي عمالقة التكنولوجيا بدلاً من الشركات الصغيرة. لكن الأنظمة المركزية يمكن أن يكون لها نقاط ضعف خاصة بها – مع احتمال حدوث عواقب وخيمة.

يقول ويليامز: “أنت تسلم مفاتيح المملكة إلى Microsoft”. “إذا كانت مؤسستك غير مرتاحة لذلك الآن ، فليس لديك خيارات جيدة.”

شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق إنتاج الوقود الحيوي من هذه الثمار يمنح جامعة الملك فيصل براءة اختراع.. موجودة في كل بيت!
المقال التالي ينضم مستثمرو الصين الكبرى إلى الهجرة العالمية إلى صناديق الاستثمار المتداولة
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

جهود إعادة إعمار مطار صنعاء بعد القصف الإسرائيلي

تعمل فرق الطوارئ على مدار الساعة لإعادة تأهيل مطار صنعاء الدولي الذي تحول إلى أنقاض…

اخر الاخبار منذ 3 أيام

فرق الإطفاء تواصل جهودها لإخماد حرائق في جنوب لبنان

تكافح فرق الإطفاء والدفاع المدني لإخماد الحرائق المشتعلة جراء غارات إسرائيلية استهدفت مناطق في جنوب…

اخر الاخبار منذ 3 أيام

إسرائيل تصعّد اقتحاماتها واعتداءاتها في الضفة

9/5/2025-|آخر تحديث: 08:30 (توقيت مكة)تشهد الضفة الغربية المحتلة تصعيدا ميدانيا خطيرا ومتواصلا من قبل قوات…

اخر الاخبار منذ 3 أيام

ماذا حدث بالشجاعية؟ تعرف على التطورات عبر الخريطة التفاعلية

توضح الخريطة التفاعلية، التي بثتها قناة الجزيرة، الأحداث التي وقعت في حي الشجاعية شمالي قطاع…

اخر الاخبار منذ يومين

حكم قضائي يجمّد خطط ترامب لتسريح جماعي لموظفين حكوميين

أصدرت قاضية أميركية حكما يمنع مؤقتا عددا من الوكالات الفدرالية من تنفيذ خطط تسريح جماعي…

اخر الاخبار منذ يومين

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

أفضل منصات النوم على الظهر

تقنية

MSG (مرة أخرى) مرة أخرى على الطاولة

تقنية

مراجعة: Samsung Odyssey 3D (27 بوصة ، G90XF)

تقنية

مراجعة: آلة الإسبريسو De'longhi Rivelia

تقنية

تطورت الذكاء على الأرض بشكل مستقل مرتين على الأقل

تقنية

تم تأكيد Samsung Galaxy S25 Edge و Lenovo يطلق جهاز كمبيوتر محمول ثلاثي الأبعاد جديد – أخبار الترس الخاصة بك

تقنية

مرض السكري يرتفع في إفريقيا. هل يمكن أن يؤدي إلى اختراقات جديدة؟

تقنية

أخبار أمنية هذا الأسبوع: تكشف شركة Ice's Emportation Airtline Hack عن الإنسان “اختفى” إلى السلفادور

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

أصالة توجه رسالة دعم لبوسي شلبي في أزمتها الأخيرة
دمى Labubu تأخذ الإنترنت عن طريق العاصفة – وقد تكون قريبًا في أعلى قائمة أمنيات طفلك
قطر عن إهداء طائرة لـ ترامب: تخضع لمباحثات بين وزارتي دفاع البلدين

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟